Veeam Backup & Replication'ın Güncelleyici bileşeni, saldırganların sistemdeki ayrıcalıklarını yükseltmek için kullanabileceği bir güvenlik açığı içerir. Geçen haftadan bu yana bir güncelleme mevcut.
Duyurudan sonra devamını okuyun
Üretici Veeam, bir güvenlik duyurusunda, Veeam güncelleme bileşenindeki bir güvenlik açığının, yerel kullanıcıların kök ayrıcalıklarını yükselterek işletim sistemine erişmelerine olanak verebileceğini açıkladı (CVE-2026-56844, CVSS4) 8.4risk”yüksek“). CVE-2026-56844 güvenlik açığına ilişkin giriş Çarşamba akşamı yayınlandı.
Veeam Software Appliance'ın (Linux tabanlı Veeam yedekleme ve çoğaltma sunucusu) ve Veeam Infrastructure Appliance'ın güncelleme bileşenleri etkilenir. Geliştiriciler, Windows tabanlı Veeam Backup & Replication sunucularının doğrudan etkilenmediğini ancak Veeam Infrastructure cihazını kullanan uzak bileşenlerin saldırıya açık olabileceğini belirtiyor.
Güncellemeler mevcut
Geçen hafta Salı günü Veeam programcıları, güvenlik açığını gideren Veeam Updater bileşeninin 12.3.0.65 sürümünü yayınladı. Otomatik güncelleme dağıtımı etkinleştirildiği sürece çoğu kullanıcının herhangi bir işlem yapmasına gerek kalmayacaktır. Bu durumda mekanizma zaten güncellemeyi sisteme aktarmıştır. Yazılım veya altyapı cihazı Veeam deposuna veya yerel aynaya ulaşamazsa yöneticilerin düzeltmeyi manuel olarak yüklemesi gerekir. Bunu yapmak için Veeam destek ekibiyle iletişime geçmeleri veya güncelleme sunucularına erişimi geçici olarak etkinleştirmeleri gerekir.
Güncelleme bileşeninin güncel olup olmadığını kontrol etmek için yöneticilerin ana bilgisayar yönetim konsolu web arayüzünü açması gerekir. Soldaki “Günlükler ve Hizmetler” altında “Bileşenler” sekmesini bulacaksınız. Buraya bir filtre girebilirsiniz, örneğin “Güncelle”. Sonuçlarda “Veeam Updater” görünmeli ve 12.3.0.65 veya üzeri bir sürümü göstermelidir.
Veeam, son olarak Mayıs ayının sonunda hem Linux hem de Windows'ta Veeam Backup & Replication'daki güvenlik açıklarını düzeltmek için güvenlik güncellemeleri dağıtmak zorunda kaldı.
Duyurudan sonra devamını okuyun
(Bilmiyorum)

Bir yanıt yazın